NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Hardware
 ...IL COMPUTER SI SPEGNE DA SOLO...
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'č:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

MASSIMILIANO1978
Junior Member



60 Messaggi


Inserito il - 16/04/2008 : 13:58:58  Mostra Profilo
ANCHE IO HO UN PROBLEMA CON IL PC CHE SI SPEGNE DA SOLO: MENTRE LO STO UTILIZZANDO (INDIFFERENTEMENTE SE SONO O MENO CONNESSO) COMPARE UNA PAG. BLU CON VARIE INDICAZIONI(...BIOS, CACHE...)ED IN BASSO UN CONTATORE: APPENA ARRIVA A 100 IL PC SIRIAVVIA:POTREBBE ESSERE UN VIRUS...? LO CHIEDO ANCHE PERCHE' OGNI VOLTA CHE EFFETTUO UNA SCANZIONE MI RITROVO NEL CESTINO DI AVAST 3 FILES (SYSTEM 32 DLL....)CHE CANCELLO MA PUNTUALMENTE RICOMPAIONO; COME AVRETE CAPITO NON SONO UN ESPERTO! AIUTATEMI, GRAZIE.

Modificato da - MASSIMILIANO1978 in Data 16/04/2008 14:00:44

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 16/04/2008 : 14:19:10  Mostra Profilo
Scarica, installa e aggiorna Virit. Scarica anche CCleaner e SystemScan

In modalita' normale, disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus, carica il rapporto che trovi sul desktop su Freefilehosting e posta il link ottenuto.

Fai una scansione in modalita' provvisoria con VirIt e posta il rapporto (caricalo su Freefilehosting e posta il link ottenuto).

Esegui CCleaner e ripulisci i file temporanei e i cookie (eseguilo 2 volte).
Torna all'inizio della Pagina

MASSIMILIANO1978
Junior Member



60 Messaggi

Inserito il - 16/04/2008 : 14:46:49  Mostra Profilo
GRAZIE, APPENA TORNO A CASA PROVO E TI DICO...
Torna all'inizio della Pagina

ori
Moderatore


Cittą: Verona


2043 Messaggi

Inserito il - 16/04/2008 : 14:53:05  Mostra Profilo
Piccolo inciso: evita di scrivere tutto maiuscolo.

E` vietato dal regolamento e nel linguaggio delle chat e dei forum significa urlare.
Torna all'inizio della Pagina

MASSIMILIANO1978
Junior Member



60 Messaggi

Inserito il - 18/04/2008 : 01:05:39  Mostra Profilo
da system skan: htt*://[www].freefilehosting.net/download/3fg6j
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 18/04/2008 : 09:45:49  Mostra Profilo
verifica che C:\WINDOWS\iun507.exe sia dell'Indingo Rose Corporation (vedi nelle proprieta'). Vedi, se sono presenti, altri dati.
Verifica anche questo: C:\WINDOWS\If42le.ini

Entrambi i files controllali su Virustotal e posta i risultati delle scansioni.

La scansione di systemscan si e' fermata alla prova "Services and Drivers", che non ha eseguito. Cortesemente riprova ad eseguirla (quindi clicca su "unselect all" e poi spunta solo "Services and Drivers").

Poi esegui la parte restante dei tests:
- Svchost instances
- Loaded modules
- Alternate Data Streams
- EFS dumping (Encrypted Files)
- Hidden objects
- Master Boot Record
- Network settings
- Include HOSTS file
- Suspicious Files
- Installed Applications
- Include Hijackthis log

carica i 2 rapporti su freefilehosting.

Per ora, eccetto quei due file e un terzo (bcmwl.DMR) di cui dovrei controllare l'estensione, non pare ci siano problemi riscontrati. Anche le cartelle Temp sono pulite.

Vai negli eventi (pannello di controllo, strumenti di amministrazione, visualizzatore eventi) e cerca errori rilevanti (drivers non caricati, file non trovati ecc ecc)


Torna all'inizio della Pagina

MASSIMILIANO1978
Junior Member



60 Messaggi

Inserito il - 18/04/2008 : 12:21:02  Mostra Profilo
1-verificato: C:\WINDOWS\iun507:
5.0.1.5
Stup Factory 5.0 Uninstall Runtime
Copyright © 2000 Indigo Rose Corporatione

2-controllati i 2 fil su virtot:
htt*://[www].freefilehosting.net/download/3fh10

3-rapporto di systemscan:serv-driv: htt*://[www].freefilehosting.net/download/3fgkb

4- dopo la scansione con virit non risulta alcun rapporto....

ori: ricorda, anche i report di virtot vanno postati usando un server di free hosting, allo stesso modo degli altri log

Modificato da - ori in data 18/04/2008 14:24:12
Torna all'inizio della Pagina

MASSIMILIANO1978
Junior Member



60 Messaggi

Inserito il - 18/04/2008 : 16:03:31  Mostra Profilo
- Alternate Data Streams:
SystemScan - [www].suspectfile[.com] - ver. 3.5.5 (code: holifay & bReAkdOWn)

Running on: Windows XP PROFESSIONAL Edition, Service Pack 2 (2600.5.1)
System directory: C:\WINDOWS
SystemScan file: C:\Documents and Settings\DANIELA\Desktop\scan\sys90981.exe
Running in: User mode
Date: 18/04/2008
Time: 12.41.14

Output limited to:
Torna all'inizio della Pagina

MASSIMILIANO1978
Junior Member



60 Messaggi

Inserito il - 18/04/2008 : 16:15:53  Mostra Profilo
questi sono i 3 files del cestino antivirus:
files cestino antivirus:
1- kernel32.dll...........C:\WINDOWS\system32
2- wincoch.dll............C:\WINDOWS\system32
3- wsoch32.dll............C:\WINDOWS\system32
Torna all'inizio della Pagina

MASSIMILIANO1978
Junior Member



60 Messaggi

Inserito il - 18/04/2008 : 16:17:40  Mostra Profilo
come mi chiedevi ho verificato da pannello di controllo e ci sono errori in :
applicazioni, sistema,antivirus: come ti posso inviare i tre files di registro che ho creato...?

intanto grazie
Torna all'inizio della Pagina

MASSIMILIANO1978
Junior Member



60 Messaggi

Inserito il - 18/04/2008 : 16:20:19  Mostra Profilo
che devo fare con i files con errori che ho trovato da pannello di controllo...?
grazie
Torna all'inizio della Pagina

druso
Advanced Member


Cittą: Roma


497 Messaggi

Inserito il - 18/04/2008 : 17:00:43  Mostra Profilo
Massimiliano posta i report sul forum tramite log e non con il copia/incolla. Dai un'occhiata al regolamento -> htt*://[www].notrace.it/forum2/regolamento.asp
Torna all'inizio della Pagina

ori
Moderatore


Cittą: Verona


2043 Messaggi

Inserito il - 18/04/2008 : 17:46:42  Mostra Profilo
Rimosso i post con i risultati per palese violazione del regolamento.

Ora ripostali rispettando il regolamento, ossia caricandoli su un server di free hosting e linkandoli nel post.
Torna all'inizio della Pagina

MASSIMILIANO1978
Junior Member



60 Messaggi

Inserito il - 18/04/2008 : 18:29:46  Mostra Profilo
da report di system skan...
htt*://[www].freefilehosting.net/download/3fhc3

da cestino antivirus...
htt*://[www].freefilehosting.net/download/3fhc4

ecco il contenuto dei tre files: applicazione, sistema, antivirus, da pan di contr-strumenti di amministrazione, visualizzatore eventi:
1-htt*://[www].freefilehosting.net/download/3fhc8
2-htt*://[www].freefilehosting.net/download/3fhc9
3-...quello sull' antivirun non va...

spero adesso vada bene...grazie e scusatemi
Torna all'inizio della Pagina

druso
Advanced Member


Cittą: Roma


497 Messaggi

Inserito il - 18/04/2008 : 20:37:33  Mostra Profilo
Va sicuramente meglio
Torna all'inizio della Pagina

MASSIMILIANO1978
Junior Member



60 Messaggi

Inserito il - 18/04/2008 : 21:09:06  Mostra Profilo
ok, grazie
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000